一、背景 偶然碰到一个小站存在st2-046代码远程执行漏洞,心里美滋滋。 执行whoami查看自己是什么权限 已经是root了,就尝试上传一个webshell 但是却提示上...

IP属地:四川
一、背景 偶然碰到一个小站存在st2-046代码远程执行漏洞,心里美滋滋。 执行whoami查看自己是什么权限 已经是root了,就尝试上传一个webshell 但是却提示上...
1.端口信息,通过nmap扫描,发现Chaos开放6个端口,主要有web及邮件服务。 不难看出getkey生成了最初的密钥,输入参数password就是邮件中提到的sahay...